Campanha de Extorsão Cibernética em Agosto Afeta Mais de Cem Organizações
Em agosto de 2025, o grupo de ransomware Qilin se destacou como o operador mais ativo, atacando 104 organizações, quase o dobro do segundo colocado, Akira, que atingiu 56 vítimas. Este aumento contínuo de incidentes de ransomware, que totalizou 467 globalmente, reflete uma tendência preocupante no cenário de cibersegurança. Desde abril, Qilin já reivindicou 398 vítimas, representando 18,4% dos ataques registrados. A eficácia do grupo é atribuída a incentivos robustos para afiliados e operações de ransomware como serviço, utilizando técnicas avançadas de evasão, como execução sem arquivos e exploração de credenciais fracas de RDP e VPN.
Outro grupo emergente, Sinobi, alcançou rapidamente a terceira posição com 41 vítimas, principalmente nos Estados Unidos, onde atacou setores críticos, incluindo instituições financeiras. A análise técnica sugere que Sinobi compartilha códigos com o grupo Lynx, embora operem de forma distinta. Além disso, novos atores como The Gentlemen e LockBit também estão ativos, com LockBit buscando um retorno com sua versão 5.0, que apresenta medidas de anti-análise aprimoradas. As equipes de segurança são aconselhadas a adotar práticas de segmentação de zero confiança e autenticação multifatorial, além de manter backups imutáveis e monitorar a dark web para credenciais vazadas.
Fonte: https://cyberpress.org/cyber-extortion-campaign/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).